数日前、Windows Restore ってのを拾ってしまった人のところを訪問。 ぐぐってみると、どうもここんところ被害者を増大させている模様。
ちょっと調べると、「シリアル入れてとりあえず通せ」ってのが上位に出てくるけど、 これは「絶対にやっちゃダメ」。
このマルウェアを流している連中が意図的に流布した情報であるかもしれず、 かえって重篤な感染状態(木馬常駐)になる危険性があるので。
出来ることは、SafeModeで起動して、レジストリ
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
このあたりを確認して、ランダムな数値・文字列のならんだ実行ファイルを特定し、 これを削除、合わせてレジストリの項目も削除、 デスクトップとかにあるショートカットも削除、 一時ファイル場所('%TEMP%' や 'c:\windows\temp' 、IEのキャッシュ)などにある偽装ファイルの削除、という、 「いつもの手順」をきっちり実行することが肝要。
再起動して、削除が確認できたら、「完全スキャン」もお忘れなく。